このセクションでは、以下のNetScaler® Application Delivery Management (NetScaler ADM) 機能に関するFAQを提供します。その機能のFAQリストを表示するには、以下の表の機能名をクリックしてください。
シングルホップモードで展開されたNetScaler GatewayインスタンスでEUEM仮想チャネルを有効にする必要がありますか?
EUEM仮想チャネルデータは、NetScaler ADMがGatewayインスタンスから受信するHDX™ Insightデータの一部です。EUEM仮想チャネルは、ICA RTTに関するデータを提供します。EUEM仮想チャネルが有効になっていない場合でも、残りのHDX InsightデータはNetScaler ADMに表示されます。
EUEM仮想チャネルは、Citrix Virtual Desktopアプリケーション (VDA) で実行されるデフォルトサービスです。実行されていない場合は、VDAサービスで「Citrix End User Experience Monitoring」プロセスを開始してください。
NetScaler ADMでWebアプリケーションおよび仮想デスクトップのトラフィックを監視するにはどうすればよいですか?
-
インフラストラクチャ \> インスタンス \> NetScaler の順に移動し、分析を有効にするNetScalerインスタンスを選択します。
-
アクションの選択リストから、分析の構成を選択します。
-
分析の構成ページで、分析を有効にするすべての仮想サーバーを選択し、
AppFlowを有効にするをクリックします。詳細については、「
インスタンスで分析を有効にする方法」を参照してください。
リリース11.0、ビルド65.30以降のNetScalerインスタンスの場合、NetScaler ADMでSecurity Insightを明示的に有効にするオプションはありません。NetScaler ADMがWeb InsightトラフィックとともにSecurity Insightトラフィックの受信を開始するように、NetScalerインスタンスでAppFlowパラメータを設定してください。NetScalerインスタンスでAppFlowパラメータを設定する方法の詳細については、「
構成ユーティリティを使用してAppFlowパラメータを設定するには」を参照してください。
NetScalerインスタンスを追加した後、NetScaler ADMは分析情報の収集を自動的に開始しますか?
いいえ。NetScaler ADMによって管理されているNetScalerインスタンスでホストされている仮想サーバーで分析を有効にします。詳細については、「
インスタンスで分析を有効にする方法」を参照してください。
分析を有効にするために、個々のNetScalerアプライアンスにアクセスする必要がありますか?
いいえ。すべての設定はNetScaler ADMユーザーインターフェイスから行われます。これは特定のNetScalerインスタンスでホストされている仮想サーバーを一覧表示します。詳細については、「
インスタンスで分析を有効にする方法」を参照してください。
分析を有効にするためにNetScalerインスタンスに一覧表示できる仮想サーバーの種類は何ですか?
現在、NetScaler ADMユーザーインターフェイスは、分析を有効にするために次の仮想サーバーを一覧表示します。
-
負荷分散仮想サーバー
-
コンテンツスイッチング仮想サーバー
-
VPN仮想サーバー
-
キャッシュリダイレクト仮想サーバー
NetScaler ADMにディスクを追加するにはどうすればよいですか?
NetScaler ADMにディスクを追加するには:
-
NetScaler ADM仮想マシンをシャットダウンします。
-
ハイパーバイザーで、必要なディスクサイズの追加ディスクをNetScaler ADM仮想マシンに接続します。
例えば、120 GBのNetScaler ADM仮想マシンでディスク容量を200 GBに増やしたいとします。このシナリオでは、80 GBではなく200 GBのディスク容量を接続する必要があります。新しく接続された200 GBのディスク容量は、データベースデータ、NetScaler ADMログファイルの保存に使用されます。既存の120 GBのディスク容量は、コアファイル、オペレーティングシステムログファイルなどの保存に使用されます。
-
NetScaler ADM仮想マシンを起動します。
NetScalerインスタンスでコレクターが構成されていないとはどういう意味ですか?
コレクターは、NetScalerアプライアンスによって生成されたAppFlowレコードを受信します。
AppFlow機能が有効になっている場合、NetScaler ADMはNetScalerインスタンスからSecurity InsightおよびWeb Insightトラフィックを受信します。NetScalerインスタンスでAppFlow機能を有効にする際には、AppFlowレコードの送信先となるコレクターを少なくとも1つ指定する必要があります。コレクターがNetScalerインスタンスで構成されていない場合、NetScaler ADMはインスタンスからトラフィックを受信しません。
例えば、5つのNetScalerインスタンスがNetScaler ADMに追加されているとします。2つのインスタンスにコレクターが指定されていない場合、NetScaler ADMにはトラフィックが流れません。セルフサービス診断がこの問題を検出し、「2つのインスタンスでコレクターが構成されていません」と表示します。
クライアント側測定が有効になっている場合、ADMはHTMLインジェクションを通じてHTMLページの読み込み時間とレンダリング時間のメトリックをキャプチャします。これらのメトリックを使用することで、管理者はL7遅延の問題を特定できます。
認証サーバーの負荷分散機能により、NetScaler ADMは外部認証サーバーに向けられた認証要求を負荷分散できます。認証サーバーの負荷分散により、認証負荷が複数の認証サーバーに分散され、認証サーバーが過負荷になるのを防ぎます。LDAP、RADIUS、TACACSなどの認証プロトコルを使用して、既存の外部認証サーバーに接続し、ユーザー情報を取得するための認証サービスを作成できます。
外部認証サーバーをカスケードする必要があるのはなぜですか?
カスケードされた外部認証サーバーは、認証サーバーに障害が発生した場合でも、正当なユーザーへのアクセスを許可し、中断のない認証処理を提供します。カスケードできる認証サーバーの種類に制限はありません。すべてのRADIUSサーバー、すべてのLDAPサーバー、またはRADIUSとLDAPサーバーの組み合わせを使用できます。
NetScaler ADMでは、最大32台の外部認証サーバーをカスケードできます。
複数のサーバーをカスケードしている場合でも、外部認証が完全に失敗する状況が発生する可能性があります。たとえば、外部サーバーに到達できなくなったり、新しいユーザーの資格情報がどの外部認証サーバーにも入力されていなかったりする場合があります。このような状況でユーザーがロックアウトされるのを防ぐために、フォールバックローカル認証を有効にできます。詳細については、「
フォールバックローカル認証」を参照してください。
フォールバックローカル認証は、外部認証が失敗した場合にユーザーをローカルで認証するオプションです。外部認証が失敗した場合、NetScaler ADMはローカルユーザーデータベースにアクセスしてユーザーを認証します。
NetScaler ADMで、
> > に移動します。このページで、複数の外部認証サーバーをカスケードで追加し、
オプションを選択できます。
ユーザーを認証するために外部サーバーを追加した場合、既存のユーザーグループをNetScaler ADMにインポート(抽出)できます。個々のユーザーをインポートして個別の権限を付与するのではなく、ユーザーグループを一度インポートして、そのユーザーグループにグループ権限を付与する必要があります。NetScaler ADMでユーザーを再作成する必要はありません。
グループ権限を割り当てる必要があるのはなぜですか?
NetScalerの負荷分散機能を使用している場合、NetScaler ADMを外部認証サーバーと統合し、認証サーバーからユーザーグループ情報をインポートできます。NetScaler ADMにログインし、NetScaler ADMで同じグループ情報を手動で作成し、それらのグループに権限を割り当てます。ユーザーおよびユーザーグループの権限はNetScaler ADMで管理され、外部サーバーでは管理されません。ユーザーは外部サーバーで異なるロールベースのアクセス権限を持っています。NetScaler ADMでもユーザーに同じ権限を設定します。各ユーザーに個別に権限を設定する代わりに、グループレベルの権限を設定して、ユーザーグループのメンバーが負荷分散された仮想サーバー上の特定のサービスにアクセスできるようにすることができます。割り当てることができる一般的な権限は、NetScalerインスタンス、NetScaler SDXインスタンス、仮想サーバーなどを管理する権限であり、そのグループのユーザーがそれらのインスタンスまたは仮想サーバーのみを管理できるようにします。後で、グループレベルでユーザーに与えられた権限を編集できます。1つ以上のユーザーグループを削除することもできます。他のグループユーザーはNetScaler ADMで引き続き機能します。
NetScaler ADMを使用して、複数のNetScalerインスタンス間で同時に構成を実行できますか?
はい、構成ジョブを使用して、複数のNetScalerインスタンス間で構成を実行できます。
NetScaler ADMの構成ジョブとは何ですか?
ジョブとは、1つ以上の管理対象インスタンスで作成および実行できる構成コマンドのセットです。ジョブを作成して、インスタンス間で構成変更を行ったり、ネットワーク上の複数のインスタンスで構成を複製したり、NetScaler ADM GUIを使用して構成タスクを記録および再生したりできます。記録されたタスクをCLIコマンドに変換することもできます。
NetScaler ADMの構成ジョブ機能を使用して、構成ジョブを作成し、電子メール通知を送信し、作成されたジョブの実行ログを確認できます。
NetScaler ADMの組み込みテンプレートを使用してジョブをスケジュールできますか?
はい!組み込みテンプレートオプションを使用してジョブをスケジュールできます。ジョブとは、1つ以上の管理対象インスタンスで実行できる構成コマンドのセットです。たとえば、組み込みテンプレートオプションを使用して、syslogサーバーを構成するジョブをスケジュールできます。ジョブをすぐに実行するか、後で実行するようにスケジュールするかを選択できます。
以前に作成したジョブの構成を保存し、コマンド、パラメーター、構成ソース、およびターゲットインスタンスを変更した後で、そのジョブを再度実行できます。これは、同じコマンドセットを別のインスタンスで実行する必要がある場合や、ジョブがエラーに遭遇してそれ以上の実行を停止する場合に役立ちます。
NetScaler ADMからSSL証明書を削除すると、NetScalerインスタンスから証明書が削除されます?
パスワードを変更するには:
-
NetScaler ADMで、設定 > ユーザー管理 > ユーザーに移動します。
ユーザーページが表示されます。
-
ユーザー名 nsroot を選択し、編集をクリックします。
システムユーザーの構成ページが表示されます。
-
パスワードの変更を選択し、任意のパスワードを作成します。

-
OKをクリックします。
これで、新しいパスワードを使用してGUI、ハイパーバイザー、またはSSHコンソールからログオンできます。
パスワードをリセットするには、この
ドキュメントを参照してください。
HAペアで、プライマリノードのパスワードが変更され、後でHAペアの解除オプションが選択された場合、どのような動作になりますか?
新しいパスワードを使用して、両方のスタンドアロンノードにログオンできます。
2つのスタンドアロンサーバーが異なるパスワードを持っている場合、これらの2つのサーバーをHAペアで展開する際にどのような影響がありますか?
2つのスタンドアロンサーバーをHAペアに展開する際は、両方のサーバーにデフォルトのパスワードを設定することをお勧めします。
HA構成は完了しましたが、プライマリノードのGUIにアクセスできません。原因は何ですか?
構成が有効になるまで数分かかります。数分後にもう一度アクセスしてみてください。
HA構成は完了しましたが、フローティングIPアドレスのGUIにアクセスできません。考えられる原因?
HA構成後、まずプライマリノードのGUIにアクセスして展開を完了する必要があります。詳細については、「
プライマリノードとセカンダリノードを高可用性ペアとして展開する」を参照してください。展開が完了すると、サーバーは再起動し、高可用性展開の準備が整います。その後、フローティングIPアドレスのGUIにアクセスできます。
NetScaler ADMスタンドアロンおよびNetScaler ADM HAでサポートされるDB?
NetScaler ADMスタンドアロンとNetScaler ADM HAの両方でPostgreSQLがサポートされています。
セカンダリノードは、プライマリノードがNetScaler ADMデータベースを介して送信するハートビートメッセージをリッスンします。セカンダリノードが180秒以上ハートビートを受信しない場合、セカンダリノードはプライマリノードに対してSSHベースのチェックを実行します。ハートビートとSSHベースのチェックが失敗した場合、プライマリノードはダウンしていると見なされます。
このシナリオでは、セカンダリノードがプライマリノードとして引き継ぎ、180秒という時間枠がセカンダリノードへの潜在的なデータ損失と見なされます。
セカンダリノードが引き継ぎ、プライマリノードになります。
新しいVMビルドをインストールすることをお勧めします。再インストールするには:
-
HAペアを解除します。Settings > Deployment に移動します。
展開ページが表示されます。Break HA をクリックします。
-
ハイパーバイザーから障害が発生したノードを削除します。
-
.XVAイメージファイルをハイパーバイザーにインポートします。
-
-
NetScaler ADMはSANストレージをサポートしていますか?
Citrixは、NetScaler ADM VHDをローカルストレージにホストすることを推奨しています。SAN内のストレージデバイスにホストされている場合、NetScaler ADMは期待どおりに動作しない可能性があります。そのため、SANへのADM展開はサポートされていません。
NetScaler ADMは追加ディスクをサポートしていますか?
はい。NetScaler ADM HAペアの新規インストールでは、デフォルトで120 GBのストレージが割り当てられます。120 GBを超えるストレージの場合、最大3 TBのストレージ用に1つの追加ディスクを追加できます。複数の追加ディスクの追加はサポートされていません。
HAペアを無効にした後、設定されたフローティングIPアドレスはどうなりますか?
フローティングIPアドレスにアクセスできなくなり、高可用性ペアを再デプロイする必要があります。
再デプロイ中に別のフローティングIPアドレスを指定できますか?
はい。新しいフローティングIPアドレスを設定できます。
セカンダリノードは読み取りレプリカサーバーにすぎず、プライマリノードが何らかの理由でダウンした場合にのみプライマリノードとして機能します。Citrixでは、プライマリノードのGUIまたはフローティングIPアドレスのGUIのいずれかにアクセスすることをお勧めします。
プライマリノードが長期間ダウンした場合のフローティングIPアドレスGUIによる構成?
はい。引き続き構成を行うことができ、構成はセカンダリノードに保存されます。プライマリノードが復旧すると、すべての構成が同期されます。
将来、プライマリノードのIPアドレス、セカンダリノードのIPアドレス、またはフローティングIPアドレスを変更する必要がある場合(たとえば、IPv6に変更する場合)、推奨される解決策は何ですか?
HAペアを解除せずにHAペアのIPアドレスを変更することはサポートされていません。
プライマリノードまたはセカンダリノードのIPアドレスを更新するには:
-
HAペアを解除します。Settings > Deployment に移動します。
Deploymentページが表示されます。Break HA をクリックします。
-
SSHクライアントまたはハイパーバイザーからプライマリノードにログオンします。
-
ユーザー名として nsrecover を使用し、設定したパスワードを入力します。
-
初期ネットワーク設定中に、別のIPアドレスを指定できます。
-
セカンダリノードに対しても同じ手順を実行し、(https://docs.citrix.com/ja-jp/netscaler-application-delivery-management-software/13-1/deploy/high-availability-deployment.html#register-and-deploy-the-second-server-secondary-node)にあるステップ3から手順を続行します。
フローティングIPアドレスを更新するには:
-
設定 > 展開に移動します。
展開ページが表示されます。
-
HA設定をクリックします。
-
高可用性モードのフローティングIPアドレスを構成をクリックします。
-
フローティングIPアドレスを入力し、OKをクリックします。
プライマリサイトとディザスタリカバリサイト間のレプリケーションの頻度?
プライマリサイトとディザスタリカバリサイト間のレプリケーションはリアルタイムで行われます。
DRサイトでバックアップスクリプトを開始した後、プライマリサイトが復旧して完全に稼働するまで、DRサイトは一時的なプライマリサイトになるか?
HAペアの解除オプションが選択されている場合、両方のノードはスタンドアロンサーバーとして動作します。スタンドアロンサーバーにはDRサポートが適用されないため、HAペアの解除が選択された場合、DRサイトはどうなります?
HAペアの解除オプションを選択すると、プライマリサイトとDRサイト間のレプリケーションは終了します。HAペアを再展開する一環として、DRサイトを再構成する必要があります。
NetScaler ADMを使用して、管理対象のNetScalerインスタンスで生成されたすべてのイベントを追跡するにはどうすればよいですか?
ネットワーク管理者として、NetScalerインスタンスでの構成変更、ログオン条件、ハードウェア障害、しきい値違反、エンティティ状態の変更などの詳細を、特定のインスタンスでのイベントとその重大度とともに表示できます。NetScaler ADMイベントダッシュボードを使用して、すべてのNetScalerインスタンスで重大なイベントの重大度詳細について生成されたレポートを表示できます。
NetScaler ADMを使用すると、特定のイベントを監視するためのルールを構成できます。イベントルールにより、NetScaler ADMインフラストラクチャ全体で生成される多くのイベントを簡単に監視できます。
特定の条件でルールを構成し、そのルールにアクションを割り当てることで、一連のイベントをフィルタリングできます。生成されたイベントがルールのフィルタ条件を満たすと、ルールに関連付けられたアクションが実行されます。
フィルタを作成できる条件は、重大度、NetScalerインスタンス、カテゴリ、および障害オブジェクトです。イベントに割り当てることができるアクションは、電子メール通知の送信、管理対象のNetScalerインスタンスからNetScaler ADMへのSNMPトラップの転送、およびSMS通知の送信です。
NetScalerプール容量ライセンスを使用している場合、帯域幅割り当て後にADCインスタンスがADMに接続できない場合はどうなりますか?
ADCインスタンスとADM間のハートビートが失敗した場合、インスタンスは30日間の猶予期間に入ります。通信が再確立されると、プール容量ライセンスが機能し始めます。猶予期間中は、ADCの機能に影響はありません。30日間の猶予期間が過ぎると、ADCインスタンスはウォームリスタートを開始し、ライセンスが解除されます。
NetScaler ADMにおけるデータセンター?
NetScaler ADMデータセンターは、特定の地理的場所に存在するNetScalerインスタンスの論理的なグループです。各サーバーは、データセンター内の複数のNetScalerインスタンスを監視および管理できます。NetScaler ADMサーバーを使用して、管理対象インスタンスからのsyslog、アプリケーショントラフィックフロー、SNMPトラップなどのデータを管理できます。データセンターの構成の詳細については、「NetScaler ADMでジオマップのデータセンターを構成する方法」を参照してください。
NetScaler ADMでサポートされているNetScaler ADCアプライアンス?
インスタンスとは、NetScaler ADMから検出、管理、監視したいNetScaler ADCアプライアンスまたは仮想アプライアンスのことです。これらのインスタンスをNetScaler ADMサーバーに追加する必要があります。NetScaler ADMには、以下のNetScaler ADCアプライアンスと仮想アプライアンスを追加できます。
-
NetScaler MPX
-
NetScaler VPX
-
NetScaler SDX
-
NetScaler CPX
-
ネットスケーラー ゲートウェイ
インスタンスは、NetScaler ADMサーバーを初めてセットアップするとき、または後で追加できます。
インスタンスプロファイルは、NetScaler ADMがインスタンスにアクセスするために使用されます。
インスタンスプロファイルには、1つ以上のインスタンスにアクセスするためのユーザー名とパスワードが含まれています。各インスタンスタイプにはデフォルトプロファイルが用意されています。たとえば、ns-root-profileはNetScalerインスタンスのデフォルトプロファイルです。これには、デフォルトのNetScaler管理者資格情報が含まれています。インスタンスへのアクセスに必要な資格情報を変更する場合は、それらのインスタンス用にカスタムインスタンスプロファイルを定義できます。
NetScaler ADMで複数のNetScaler VPXインスタンスを再検出できますか?
はい、NetScaler ADMで複数のCitrix VPX インスタンスを再検出して、インスタンスの最新の状態と構成を把握できます。
Infrastructure > Instances > NetScaler > VPX に移動し、再検出するインスタンスを選択して、
Action リストで
Rediscover をクリックします。詳細については、「
複数のVPXインスタンスを再検出する方法」を参照してください。
NetScaler ADMをNetScaler SDXにインストールできますか?
パブリックIPアドレスを使用して、ADMソフトウェアにNetScalerインスタンスを追加できますか?
はい、ネットワークアドレス変換(NAT)を使用することで可能です。
-
単一インスタンスを追加する場合:ADCインスタンスのパブリックIPアドレスのNAT IPを使用します。
-
ADC HAペアを追加する場合:HAペアのNAT IPアドレスを次の形式で追加します。
<NAT public IP of the primary instance>#<NAT public IP of the secondary instance>
-
ADCクラスターを追加する場合:クラスター内のすべてのインスタンスのすべてのNATパブリックIPアドレスをコンマで区切って追加し、括弧または丸括弧内にクラスターIPのNAT IPを追加します。例:NAT1, NAT2, NAT3,(CLUSTERIPのNATIP)。
詳細については、以下のトピックを参照してください。
DRノードの資格情報が変更された場合、ディザスタリカバリノードを登録する方法?
次のコマンドを使用して、ディザスタリカバリ(DR)ノードの資格情報をnsrecover/nsrootにリセットします。
./mps/change_freebsd_password.sh <username> <password>
StyleBooksは、異なるバージョンのNetScalerソフトウェアで実行されている異なるNetScalerインスタンスを構成するために使用できるか?
はい、異なるバージョン間でコマンドに不一致がない場合、StyleBooksを使用して、異なるバージョンで実行されている異なるNetScalerインスタンスを構成できます。
StyleBookを使用して複数のNetScalerインスタンスを同時に構成しているときに、1つのNetScalerインスタンスの構成が失敗した場合、どうなりますか?
NetScalerインスタンスへの構成の適用が失敗した場合、その構成はそれ以上他のインスタンスに適用されず、すでに適用された構成はロールバックされます。
NetScalerを介して作成されたNetScalerバックアップには、StyleBooksを介して適用された構成が含まれますか?
NetScaler ADMサーバーにホスト名を割り当てることはできますか?
はい、NetScaler ADMサーバーを識別するためにホスト名を割り当てることができます。ホスト名を割り当てるには、System\> System Administration \> System Settings に移動し、Change Hostname をクリックします。
NetScaler ADMの構成をバックアップおよび復元できますか?
はい、構成ファイル(NTPファイルとSSL証明書)、システムデータ、インフラストラクチャおよびアプリケーションデータ、およびすべてのSNMP設定をバックアップできます。NetScaler ADMが不安定になった場合、バックアップファイルを使用してNetScaler ADMを安定した状態に復元できます。
NetScaler ADMの構成をバックアップおよび復元するには、
System >
Advanced Settings >
Backup Files に移動し、状況に応じて
Back Up または
Restore をクリックします。詳細については、「
NetScaler ADMで構成をバックアップおよび復元する方法」を参照してください。
Citrixは、アップグレードを実行する前、または予防措置としてこの機能を使用することをお勧めします。
NetScaler ADMのしきい値とアラートとは何ですか?
NetScalerインスタンスの状態を監視し、管理対象インスタンス上のエンティティを監視するために、しきい値とアラートを設定できます。
カウンターの値がしきい値を超えると、NetScaler ADMはパフォーマンス関連の問題を示すアラートを生成します。カウンター値がしきい値で指定されたクリア値に戻ると、イベントはクリアされます。
NetScaler ADMのテクニカルサポートファイルを生成できますか?
はい。Citrixでは、問題のデバッグのためにテクニカルサポートに連絡する前に、NetScaler ADMのデータと統計情報のアーカイブを生成することをお勧めします。アーカイブは、テクニカルサポートチームに送信できるTARファイルです。
デバッグログ、デバッグログが収集された期間、およびNetScaler ADMデータベースからの個別の多様なログを含むテクニカルサポートファイルを生成できます。
Syslogは、ロギングのための標準プロトコルです。Syslogを使用すると、情報を生成するシステムと情報を保存するシステムを分離できます。ロギング情報を統合し、収集されたデータから洞察を得ることができます。また、Syslogを設定して、さまざまな種類のイベントをログに記録することもできます。
データベースに保存されるsyslogデータの量を制限するために、syslogデータをパージする間隔を指定できます。すべての汎用Syslogデータ、AppFirewallデータ、およびNetScaler GatewayデータがNetScaler ADMから削除されるまでの日数を指定できます。
NetScaler ADMでNTPサーバーを設定できますか?
NetScaler ADMでネットワークタイムプロトコル(NTP)サーバーを設定して、NetScaler ADMのクロックをNTPサーバーと同期させることができます。NTPサーバーを設定すると、NetScaler ADMのクロックがネットワーク上の他のサーバーと同じ日付と時刻の設定を持つようになります。
NetScaler ADMのアクティブ/パッシブHA展開はどのバージョンからサポートされています?
NetScaler ADMのアクティブ/パッシブHA展開モードは、NetScaler ADMバージョン12.0ビルド51.24からサポートされています。
NetScaler ADMのアクティブ/アクティブHAセットアップがあり、統合GUIアクセス用にロードバランシング仮想サーバーを備えたNetScalerアプライアンスを設定していました。この構成を更新するにはどうすればよいでしょう?
NetScaler ADM HAペアをアクティブ-パッシブモードにアップグレードした後、ロードバランシング構成を更新するために、NetScalerアプライアンスで次のコマンドを実行する必要があります。
ロードバランサーモニターを追加する MAS\_Monitor TCP-ECV -send "GET /mas\_health HTTP/1.1\\r\\nAccept-Encoding: identity\\r\\nUser-Agent: NetScaler-Monitor\\r\\nConnection: close\\r\\n\\r\\n\\"" -recv "{\\"statuscode\\":0, \\"is\_passive\\":0}" -LRTM DISABLED
ポート443を使用して、NetScalerインスタンス上でNetScaler ADM HAペアのロードバランシングを構成できますか?
いいえ、ポート443を使用してNetScalerインスタンス上でNetScaler ADM HAペアのロードバランシングを構成することはできません。
NetScalerでhttp-ecvとhttps-ecvモニターを構成すると、NetScaler ADM HAノードが正しく監視されません。
NetScaler ADMサーバーのバックアップファイルを使用して、別のNetScaler ADMサーバーの構成を復元できますか?
NetScaler ADMがNetScalerインスタンスをバックアップした後、そのバックアップファイルを使用して、NetScaler ADMを介して別のNetScalerインスタンスの構成を復元できますか?
はい。NetScaler ADMバックアップファイルをダウンロードし、別のNetScalerインスタンスのバックアップリポジトリにアップロードして、そのインスタンスを復元します。ネットワーク情報と認証情報が競合しないことを確認してください。たとえば、IPアドレスやポートの競合、パスワードプロファイルの不一致などを確認します。また、復元されたVPXインスタンスが、バックアップされたインスタンスと同じNSIPアドレスとNetScalerライセンスを持っていることを確認してください。
高可用性ペアでインスタンスを復元する前に、バックアップファイルに保存されているIPアドレスと状態(プライマリまたはセカンダリ)が元のHA構成のものと一致していることを確認してください。また、新しいプライマリとセカンダリが同じ種類のNetScalerライセンスを持っていることも確認してください。
NetScaler ADMサーバーのNSIPアドレスを使用する代わりに、NetScaler ADMにSNIPアドレスを使用してNetScalerインスタンスと通信させることはできますか?
はい、NetScaler ADMでSNIPアドレス(管理が有効になっているもの)を追加して、NetScalerインスタンスと通信できます。
NetScaler ADMでNetScalerインスタンスをバックアップする場合、結果は完全バックアップですか、それとも基本バックアップですか?
NetScaler ADMによるNetScalerインスタンスのバックアップは、完全バックアップです。
NetScaler ADMのトラブルシューティングガイドはありますか?
はい。<https://support.citrix.com/article/CTX224502>を参照してください。
NetScaler ADM HAフェールオーバーが発生した場合、NetScalerインスタンスはどのように管理されますか?
ハートビートおよびSSHベースのチェックが失敗した場合、プライマリノードはダウンしていると見なされ、セカンダリノードがプライマリノードとして引き継ぎます。すべてのNetScalerインスタンスは、デフォルトで最新のプライマリノードの詳細をSNMPトラップ宛先として更新されます。
新しいプライマリ(アクティブ)NetScaler ADMノードは、以前のアクティブノードがAppFlow®コレクターまたはsyslogサーバーとして構成されていたかどうかを確認します。もしそうであれば、新しいプライマリはAppFlowコレクターまたはsyslogサーバーの詳細をインスタンスに送信される情報に追加します。
syslogの場合、古いサーバーの詳細を置き換えます。
ダウンしたNetScaler ADM HAノードが復旧した場合、どうなりますか?
サービスに復帰した後、アクティブノードがフェールオーバーしない限り、NetScaler ADMノードはパッシブのままです。
NetScalerインスタンスはNetScaler ADM HAノード間でどのように分散されますか?
すべてのNetScalerインスタンスは、プライマリNetScaler ADMノードによって管理されます。
NetScaler ADM HAフェールオーバーが発生した場合、仮想サーバーライセンスはどのように管理されますか?
仮想サーバーライセンスが適用されているNetScaler ADMプライマリノードがダウンした場合、新しいプライマリノードは30日間の猶予期間中、仮想サーバーライセンスを管理します。猶予期間が終了する前に、新しいプライマリにライセンスを再適用してください。代替策については、NetScalerサポートにお問い合わせください。
NetScaler ADM HAセットアップにはロードバランサーが必須ですか?
いいえ、しかしロードバランサーがない場合、NetScaler ADMノードはそれぞれのIPアドレスを介してアクセスする必要があります。パッシブノードには「Passive」というタグが付けられ、Citrixはパッシブノードで構成を作成しないことを推奨しています。
パッシブノード(/en-us/netscaler-application-delivery-management-software/media/netscaler-mas-faq.png)
NetScaler ADMは外部データベースをサポートしていますか?
Can a NetScaler instance that is being managed by NetScaler ADM be used as a Load balancer for NetScaler ADM HA?
What data is synchronized between NetScaler ADM HA nodes?
NetScaler ADMデータベース全体が同期され、以下のフォルダーも同期されます。
-
/var/mps/tenants/root/
-
/var/mps/ns\_images/
-
/var/mps/sdx\_images/
-
/var/mps/xen\_nsvpx\_images/
-
/var/mps/cbwanopt\_images/
-
/var/mps/sdwanvw\_images/
-
/var/mps/mps\_images/
-
/var/mps/ssl\_certs/
-
/var/mps/ssl\_keys/
-
/mpsconfig/ssl/
-
/var/mps/backup/
-
/var/mps/esx\_nsvpx\_images/
-
/var/mps/locdb/